複選題

16. 【題組 2】情境如附圖所示,在重新設計遠端登入網路監控設備與核心資通系統的存 取機制時,團隊決定採用一種能結合「環境因素、主體與客體特徵」的動態權限決策 機制,並要求所有管理連線必須進行傳輸加密,同時對資安防護設備的金鑰管理實 施嚴格規範。依據上述架構與資安管理實務,下列哪些敘述是正確且合規的?(複 選)
(A) 動態權限機制應允許系統結合「連線者角色、存取時間、來源 IP、設備安全性合 規狀態」等多種條件進行動態綜合決策
(B) 管理連線採用 TLS 1.3 時,可將設備憑證的私鑰同步部署至各管理終端,使連線 雙方使用相同私鑰完成身分驗證與通道建立
(C) 管理連線的加密應採用 TLS 1.3 協定,且資安防護設備內加解密金鑰的產製與儲 存,應使用專門的硬體安全模組(HSM)
(D) 管理流量可使用 AES-256 保護,並由連線雙方各自使用其公開金鑰執行工作階段 資料的加解密,以兼顧傳輸效率與身分驗證

答案:登入後查看
統計: 尚無統計資料